fix(tradein/auth): убрать устаревшее «Caddy basic_auth required» из 401 (#2573)
All checks were successful
CI Trade-In / changes (pull_request) Successful in 7s
CI / openapi-codegen-check (pull_request) Has been skipped
CI / changes (pull_request) Successful in 7s
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI Trade-In / backend-tests (pull_request) Successful in 2m42s
All checks were successful
CI Trade-In / changes (pull_request) Successful in 7s
CI / openapi-codegen-check (pull_request) Has been skipped
CI / changes (pull_request) Successful in 7s
CI Trade-In / frontend-checks (pull_request) Has been skipped
CI / backend-tests (pull_request) Has been skipped
CI / frontend-tests (pull_request) Has been skipped
CI Trade-In / backend-tests (pull_request) Successful in 2m42s
basic_auth снят с /trade-in/* (#2555/#2558), но легаси-ветка отсутствующего идентификатора в rbac_guard (и её копии в me.py/trade_in.py) продолжала ссылаться на несуществующий гейт. Формулировка приведена к той, что уже отдают team-API и dual-off ветка самого rbac_guard: «valid session required». Лид «no authenticated user» сохранён — на него матчатся существующие тесты. Site Finder (root backend/) НЕ тронут: там basic_auth в Caddy жив, текст верен. Refs #2573
This commit is contained in:
parent
5b3b21d84c
commit
ab8c1bab6a
3 changed files with 4 additions and 4 deletions
|
|
@ -78,7 +78,7 @@ async def me(
|
||||||
if not x_authenticated_user:
|
if not x_authenticated_user:
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=401,
|
status_code=401,
|
||||||
detail="no authenticated user (Caddy basic_auth required)",
|
detail="no authenticated user (valid session required)",
|
||||||
)
|
)
|
||||||
try:
|
try:
|
||||||
return get_user_scope(x_authenticated_user)
|
return get_user_scope(x_authenticated_user)
|
||||||
|
|
|
||||||
|
|
@ -63,7 +63,7 @@ def _assert_estimate_access(created_by: str | None, x_authenticated_user: str |
|
||||||
if not x_authenticated_user:
|
if not x_authenticated_user:
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=401,
|
status_code=401,
|
||||||
detail="no authenticated user (Caddy basic_auth required)",
|
detail="no authenticated user (valid session required)",
|
||||||
)
|
)
|
||||||
|
|
||||||
from app.core.auth import get_role
|
from app.core.auth import get_role
|
||||||
|
|
@ -688,7 +688,7 @@ def estimate_history(
|
||||||
if not x_authenticated_user:
|
if not x_authenticated_user:
|
||||||
raise HTTPException(
|
raise HTTPException(
|
||||||
status_code=401,
|
status_code=401,
|
||||||
detail="no authenticated user (Caddy basic_auth required)",
|
detail="no authenticated user (valid session required)",
|
||||||
)
|
)
|
||||||
|
|
||||||
from app.core.auth import get_role
|
from app.core.auth import get_role
|
||||||
|
|
|
||||||
|
|
@ -222,7 +222,7 @@ async def rbac_guard(
|
||||||
if not username:
|
if not username:
|
||||||
return JSONResponse(
|
return JSONResponse(
|
||||||
status_code=401,
|
status_code=401,
|
||||||
content={"detail": "no authenticated user (Caddy basic_auth required)"},
|
content={"detail": "no authenticated user (valid session required)"},
|
||||||
)
|
)
|
||||||
|
|
||||||
# #2213 defense-in-depth: если общий секрет задан — запрос с X-Authenticated-User
|
# #2213 defense-in-depth: если общий секрет задан — запрос с X-Authenticated-User
|
||||||
|
|
|
||||||
Loading…
Add table
Reference in a new issue